楼主: popu111
收起左侧

[讨论] ATC被一个国产辣鸡锁机给过了?

[复制链接]
zhanghtjj
发表于 2016-8-25 00:07:18 | 显示全部楼层
popu111 发表于 2016-8-25 00:03
应该是被防住了,看看bd的events吧

没有记录。假如能防住了的话那bd不就是有缺陷嘛。假设一个样本先自己与bd制造冲突使主防失效,然后再运行有害行为的话那bd不就拦不住了吗?
popu111
 楼主| 发表于 2016-8-25 00:10:05 来自手机 | 显示全部楼层
zhanghtjj 发表于 2016-8-25 00:07
没有记录。假如能防住了的话那bd不就是有缺陷嘛。假设一个样本先自己与bd制造冲突使主防失效,然后再运行 ...

_(:з」∠)_那个11safe你绝对是给白名单了吧,一般是不会有这个问题的。
zhanghtjj
发表于 2016-8-25 00:10:43 | 显示全部楼层
popu111 发表于 2016-8-25 00:10
_(:з」∠)_那个11safe你绝对是给白名单了吧,一般是不会有这个问题的。

我没有给啥白名单啊
230f4
发表于 2016-8-25 00:14:21 | 显示全部楼层
楼主有空应该多弄十几个这样的样本到样本区,不多说,能者上。
,就一个.
发表于 2016-8-25 08:20:21 | 显示全部楼层
BD 2017 ATC 完美拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
popu111 + 1 感谢支持,欢迎常来: )

查看全部评分

,就一个.
发表于 2016-8-25 08:21:08 | 显示全部楼层
本帖最后由 ,就一个. 于 2016-8-25 08:24 编辑
zhanghtjj 发表于 2016-8-25 00:07
没有记录。假如能防住了的话那bd不就是有缺陷嘛。假设一个样本先自己与bd制造冲突使主防失效,然后再运行 ...


BD防住了 请看15楼 你不了解BD ATC的工作原理 即使发生冲突  也不可能使ATC失效  最多蓝屏 至今未遇到这种样本
renyifei
发表于 2016-8-25 08:23:26 | 显示全部楼层
230f4 发表于 2016-8-24 23:39
在ATC还是AVC的时候,我在本版某置顶帖里说,不要双击中国特色锁机样本,后来我编辑掉了

结论:B ...

不是,只是不太符合国情
cemiko 该用户已被删除
发表于 2016-8-25 08:29:06 | 显示全部楼层
除了hips,自家的问题还是只有自家人能处理   再强的主防决策树,都不如每步给你弹个窗
popu111
 楼主| 发表于 2016-8-25 08:32:53 | 显示全部楼层
68221281 发表于 2016-8-25 08:29
除了hips,自家的问题还是只有自家人能处理   再强的主防决策树,都不如每步给你弹个窗

所以说360和金山防住了,因为他们总弹窗
cemiko 该用户已被删除
发表于 2016-8-25 08:44:22 | 显示全部楼层
popu111 发表于 2016-8-25 08:32
所以说360和金山防住了,因为他们总弹窗


那句我是说纯hips。国产入库什么的,入口拦截,云hips规则之类要更有针对性吧
但要说最安全,不做第一批小白羊的话。还是手动hips,沙盘,影子走起吧。。。 纯个人看法
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 07:26 , Processed in 0.089149 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表